Lync Server 2013 中自动客户端登录的 DNS 要求

 

上次修改的主题: 2012-06-19

本部分介绍自动客户端登录所需的域名系统 (DNS) 记录。 部署 Standard Edition 服务器或前端池时,可以将客户端配置为使用自动发现登录到相应的 Standard Edition 服务器或前端池。 如果计划要求客户端手动连接到 Lync Server 2013,则可以跳过本主题。

若要支持自动客户端登录,必须:

  • 指定单个服务器或池以分发和验证客户端登录请求。 这可以是组织中托管用户的现有服务器或池,也可以为此指定专用服务器或池,以便不托管用户。 为了实现高可用性,建议为此函数指定前端池。

  • 创建内部 DNS SRV 记录,以支持此服务器或池的自动客户端登录。

    注意

    在以下记录要求中,SIP 域是指分配给用户的 SIP URI 的主机部分。 例如,如果 SIP URI 的格式为 *@contoso.com,则 contoso.com 为 SIP 域。 SIP 域通常不同于内部 Active Directory 域。 组织还可以支持多个 SIP 域。

若要为客户端启用自动配置,必须创建一个内部 DNS SRV 记录,该记录将以下记录之一映射到前端池或标准版服务器的完全限定域名 (FQDN) ,以便从 Lync 客户端分发登录请求:

  • _sipinternaltls._tcp。<域> - 内部 TLS 连接

只需为前端池或 Standard Edition 服务器创建单个 SRV 记录,或者将分发登录请求。

下表显示了虚构公司 Contoso 所需的一些示例记录,该公司支持 contoso.com 和 retail.contoso.com 的 SIP 域。

具有多个 SIP 域的自动客户端登录所需的 DNS 记录示例

用于分发登录请求的前端池的 FQDN SIP 域 DNS SRV 记录

pool01.contoso.com

contoso.com

端口 5061 上的 _sipinternaltls._tcp.contoso.com 域的 SRV 记录,映射到 pool01.contoso.com

pool01.contoso.com

retail.contoso.com

通过映射到 pool01.contoso.com 的端口 5061 上的 _sipinternaltls._tcp.retail.contoso.com 域的 SRV 记录

注意

默认情况下,DNS 记录的查询在用户名和 SRV 记录中的域之间遵循严格的域名匹配。 如果希望客户端 DNS 查询改用后缀匹配,可以配置 DisableStrictDNSNaming 组策略。 有关详细信息,请参阅规划文档 中的 Lync Server 2013 中的客户端和设备 规划。

自动客户端Sign-In所需的证书和 DNS 记录示例

此示例使用上表中的相同示例名称。 Contoso 组织支持 contoso.com 和 retail.contoso.com 的 SIP 域,并且其所有用户在以下形式之一中都具有 SIP URI:

  • <user>@retail.contoso.com

  • <user>@contoso.com